SCW图标
英雄背景无分隔线
博客

Vous voulez que les développeurs codent en étant conscients de la sécurité ? Proposez-leur la formation.

马蒂亚斯-马杜博士
出版日期: 2020 年 7 月 15 日
最后更新于 2026年3月6日

软件开发生命周期(SDLC)似乎很无害;它是一个过程,我们这些软件人员一起创造了奇迹,并将所有这些社会不能缺少的数字产品运送出去。

除了......如果你曾经参与过一个软件开发项目,你就会知道这通常是一场战役,有许多任务要征服,有许多龙要杀死。这在一段时间内很有趣,但倦怠是真实的,对软件的需求使我们在最好的时候都以光速工作,尤其是开发团队。

现在想象一下,他们被抛出另一项必须完成的任务......负责他们所接触的项目元素的安全。这在最坏的情况下,可能会导致一些人的房子倒塌,但更现实的情况是,它根本没有被列为优先事项,而被认为更紧迫的问题会优先过关。当大多数开发人员没有接受过安全编码的培训时(特别是如果他们的经理也没有优先考虑安全问题的话),我们看到频繁的数据泄露,有缺陷的应用程序发布,以及一些严重的安全专业人员在错误的代码雪崩下达到崩溃的地步就不足为奇了。

开发人员需要一个AppSec的推行者。

当考虑到上述情况时,你可以理解为什么安全问题在编码过程中被放在 "太难 "的篮子里,而留给安全团队去解决。太多竞争性的最后期限,没有足够的培训,而且没有真正的理由在其他事情上关心安全问题。然而,对代码的需求实在太多,这种现状无法继续。而这正是超级精英开发人员可以从他们的同行中脱颖而出,学习新技能,最重要的是,建立更安全的代码。

然而,重要的是要记住,管理软件安全并不全在开发人员的肩上--这仍然是AppSec团队的领域(当他们与有安全意识的开发人员合作时,将有更多的喘息空间,而不是重复修复常见的错误)。一个有效的DevSecOps流程需要团队中的每个成员都能得到他们所需的支持和工具来分担安全责任,而正确的培训是最重要的。平衡正确的工具和培训套件需要AppSec专业人员的洞察力,他们愿意与开发人员密切合作,激励他们并推动积极的变化。

破坏性的培训比它的效果更令人讨厌,任何令开发者厌恶的东西都不会起作用。集成开发环境或问题跟踪器集成的解决方案是一种替代方案,它可以在需要的时候将正确的信息送到他们面前。

以下是它的实际工作情况。

及时,而不是 "以备不时之需"。

到目前为止,上下文的实践学习是最有效的培训方式,在最有意义的时候提供一口大小的块状内容。这有时被称为 "及时"(JiT)培训,对于学习安全编码的开发人员来说是非常有效的。

源于丰田的精益生产原则,JiT培训的目的是在需要了解的基础上,在最重要的时候激活。一个开发人员刚刚写的东西看起来有不适当的权限?如果一个小的后门被打开,允许攻击者远程执行代码呢?如果开发人员能够在需要的时候获取知识,而不是在Confluence中翻阅文档,或者在Google上搜索培训中提到的东西,那将会更令人难忘。

及时学习是 "以防万一 "的对立面;虽然后者是更常见的传授知识的方式,但它根本没有效率。我们必须让开发人员更容易参与到安全编码的最佳实践中来,并在保持对他们现在正在进行的关键目标的关注的同时,看到提高技能对他们的职业生涯的好处。

不要再让开发者追逐培训了。

我们已经知道在一个工作日里有太多的事情要做,因此,开发人员有什么动机要去教室上课,或者通过上下文切换来获得静态的理论培训?

普遍的共识是,无论大多数组织正在做什么,如果造成数据泄露的漏洞数量是什么的话,都不是非常有效的。Verizon公司的2020年数据泄露调查报告指出,43%的数据泄露可归因于网络漏洞。开发人员没有接受有效的培训;没有在高等教育中接受培训,也没有作为工作场所提高技能措施的一部分。如果他们接受了培训,像SQL注入和老式路径穿越这样的常见漏洞就不会被利用来获取大量数据,网络安全技能的短缺也不会失控。

所以,知道这是目前开发人员接受培训和熟悉安全的环境,为什么我们对糟糕的结果感到惊讶?这可能只是一个影响--一个积极的影响--对于开发者和组织来说,确保一个更顺畅、更综合、更不刺耳的培训体验,在他们实际工作的空间中,如Jira、GitHub和IDE中都可以获得。这个行业只需要向前发展,让安全意识变得更加容易,在这个环境中,安全意识不再是一种奢侈品。

准备好保障开发工作流程了吗?

具有安全意识的开发人员因其技能而备受推崇,他们在代码构建阶段就能为企业提供保护。安全不再是可有可无的东西,尤其是 GDPR 罚单、PCI-DSS 合规法规、NIST 治理......以及被起诉的可能性,就像 Equifax 那样,被提起数百万美元的集体诉讼。

一个综合的方法可能是催化剂,开始用较少的破坏性学习来赢得开发者,并为更深入的courses ,培训安全卫士,以及普遍激发我们需要的共同责任来保持世界的数据安全和健全。

现在就下载JiraGitHub的整合工具,并让我们知道你的想法。

显示资源
显示资源

Nous savons déjà qu'il se passe trop de choses au cours d'une journée de travail. Qu'est-ce qui incite les développeurs à se rendre dans une salle de classe ou à passer par cinq étapes pour accéder à une formation basée sur la théorie statique ?

您想了解更多吗?

Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

了解更多

Secure Code Warrior 在整个软件开发周期中保障代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全负责人、开发人员、信息安全主管,还是其他任何参与安全工作的人员,我们都能协助您的组织降低不安全代码带来的风险。

预约演示
分享到:
领英品牌社交x 标志
作者
马蒂亚斯-马杜博士
发表于2020年7月15日

Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique en matière de sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont abouti à des produits commerciaux et possède plus de 10 brevets à son actif. Lorsqu'il n'est pas à son bureau, Matias a enseigné des cours de formation avancée sur la sécurité des applications et prend régulièrement la parole lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.

Matias est titulaire d'un doctorat en génie informatique de l'université de Gand, où il a étudié la sécurité des applications par le biais de l'obfuscation de programmes pour masquer le fonctionnement interne d'une application.

分享到:
领英品牌社交x 标志

软件开发生命周期(SDLC)似乎很无害;它是一个过程,我们这些软件人员一起创造了奇迹,并将所有这些社会不能缺少的数字产品运送出去。

除了......如果你曾经参与过一个软件开发项目,你就会知道这通常是一场战役,有许多任务要征服,有许多龙要杀死。这在一段时间内很有趣,但倦怠是真实的,对软件的需求使我们在最好的时候都以光速工作,尤其是开发团队。

现在想象一下,他们被抛出另一项必须完成的任务......负责他们所接触的项目元素的安全。这在最坏的情况下,可能会导致一些人的房子倒塌,但更现实的情况是,它根本没有被列为优先事项,而被认为更紧迫的问题会优先过关。当大多数开发人员没有接受过安全编码的培训时(特别是如果他们的经理也没有优先考虑安全问题的话),我们看到频繁的数据泄露,有缺陷的应用程序发布,以及一些严重的安全专业人员在错误的代码雪崩下达到崩溃的地步就不足为奇了。

开发人员需要一个AppSec的推行者。

当考虑到上述情况时,你可以理解为什么安全问题在编码过程中被放在 "太难 "的篮子里,而留给安全团队去解决。太多竞争性的最后期限,没有足够的培训,而且没有真正的理由在其他事情上关心安全问题。然而,对代码的需求实在太多,这种现状无法继续。而这正是超级精英开发人员可以从他们的同行中脱颖而出,学习新技能,最重要的是,建立更安全的代码。

然而,重要的是要记住,管理软件安全并不全在开发人员的肩上--这仍然是AppSec团队的领域(当他们与有安全意识的开发人员合作时,将有更多的喘息空间,而不是重复修复常见的错误)。一个有效的DevSecOps流程需要团队中的每个成员都能得到他们所需的支持和工具来分担安全责任,而正确的培训是最重要的。平衡正确的工具和培训套件需要AppSec专业人员的洞察力,他们愿意与开发人员密切合作,激励他们并推动积极的变化。

破坏性的培训比它的效果更令人讨厌,任何令开发者厌恶的东西都不会起作用。集成开发环境或问题跟踪器集成的解决方案是一种替代方案,它可以在需要的时候将正确的信息送到他们面前。

以下是它的实际工作情况。

及时,而不是 "以备不时之需"。

到目前为止,上下文的实践学习是最有效的培训方式,在最有意义的时候提供一口大小的块状内容。这有时被称为 "及时"(JiT)培训,对于学习安全编码的开发人员来说是非常有效的。

源于丰田的精益生产原则,JiT培训的目的是在需要了解的基础上,在最重要的时候激活。一个开发人员刚刚写的东西看起来有不适当的权限?如果一个小的后门被打开,允许攻击者远程执行代码呢?如果开发人员能够在需要的时候获取知识,而不是在Confluence中翻阅文档,或者在Google上搜索培训中提到的东西,那将会更令人难忘。

及时学习是 "以防万一 "的对立面;虽然后者是更常见的传授知识的方式,但它根本没有效率。我们必须让开发人员更容易参与到安全编码的最佳实践中来,并在保持对他们现在正在进行的关键目标的关注的同时,看到提高技能对他们的职业生涯的好处。

不要再让开发者追逐培训了。

我们已经知道在一个工作日里有太多的事情要做,因此,开发人员有什么动机要去教室上课,或者通过上下文切换来获得静态的理论培训?

普遍的共识是,无论大多数组织正在做什么,如果造成数据泄露的漏洞数量是什么的话,都不是非常有效的。Verizon公司的2020年数据泄露调查报告指出,43%的数据泄露可归因于网络漏洞。开发人员没有接受有效的培训;没有在高等教育中接受培训,也没有作为工作场所提高技能措施的一部分。如果他们接受了培训,像SQL注入和老式路径穿越这样的常见漏洞就不会被利用来获取大量数据,网络安全技能的短缺也不会失控。

所以,知道这是目前开发人员接受培训和熟悉安全的环境,为什么我们对糟糕的结果感到惊讶?这可能只是一个影响--一个积极的影响--对于开发者和组织来说,确保一个更顺畅、更综合、更不刺耳的培训体验,在他们实际工作的空间中,如Jira、GitHub和IDE中都可以获得。这个行业只需要向前发展,让安全意识变得更加容易,在这个环境中,安全意识不再是一种奢侈品。

准备好保障开发工作流程了吗?

具有安全意识的开发人员因其技能而备受推崇,他们在代码构建阶段就能为企业提供保护。安全不再是可有可无的东西,尤其是 GDPR 罚单、PCI-DSS 合规法规、NIST 治理......以及被起诉的可能性,就像 Equifax 那样,被提起数百万美元的集体诉讼。

一个综合的方法可能是催化剂,开始用较少的破坏性学习来赢得开发者,并为更深入的courses ,培训安全卫士,以及普遍激发我们需要的共同责任来保持世界的数据安全和健全。

现在就下载JiraGitHub的整合工具,并让我们知道你的想法。

显示资源
显示资源

请填写以下表格以下载报告

我们希望获得您的授权,以便向您发送有关我们产品和/或安全编码相关主题的信息。我们将始终以最高标准谨慎处理您的个人数据,绝不会将其出售给其他企业用于营销目的。

提交
scw 成功图标
SCW 错误图标
要提交表单,请启用「Analytics」Cookie。完成操作后,请随时将其重新禁用。

软件开发生命周期(SDLC)似乎很无害;它是一个过程,我们这些软件人员一起创造了奇迹,并将所有这些社会不能缺少的数字产品运送出去。

除了......如果你曾经参与过一个软件开发项目,你就会知道这通常是一场战役,有许多任务要征服,有许多龙要杀死。这在一段时间内很有趣,但倦怠是真实的,对软件的需求使我们在最好的时候都以光速工作,尤其是开发团队。

现在想象一下,他们被抛出另一项必须完成的任务......负责他们所接触的项目元素的安全。这在最坏的情况下,可能会导致一些人的房子倒塌,但更现实的情况是,它根本没有被列为优先事项,而被认为更紧迫的问题会优先过关。当大多数开发人员没有接受过安全编码的培训时(特别是如果他们的经理也没有优先考虑安全问题的话),我们看到频繁的数据泄露,有缺陷的应用程序发布,以及一些严重的安全专业人员在错误的代码雪崩下达到崩溃的地步就不足为奇了。

开发人员需要一个AppSec的推行者。

当考虑到上述情况时,你可以理解为什么安全问题在编码过程中被放在 "太难 "的篮子里,而留给安全团队去解决。太多竞争性的最后期限,没有足够的培训,而且没有真正的理由在其他事情上关心安全问题。然而,对代码的需求实在太多,这种现状无法继续。而这正是超级精英开发人员可以从他们的同行中脱颖而出,学习新技能,最重要的是,建立更安全的代码。

然而,重要的是要记住,管理软件安全并不全在开发人员的肩上--这仍然是AppSec团队的领域(当他们与有安全意识的开发人员合作时,将有更多的喘息空间,而不是重复修复常见的错误)。一个有效的DevSecOps流程需要团队中的每个成员都能得到他们所需的支持和工具来分担安全责任,而正确的培训是最重要的。平衡正确的工具和培训套件需要AppSec专业人员的洞察力,他们愿意与开发人员密切合作,激励他们并推动积极的变化。

破坏性的培训比它的效果更令人讨厌,任何令开发者厌恶的东西都不会起作用。集成开发环境或问题跟踪器集成的解决方案是一种替代方案,它可以在需要的时候将正确的信息送到他们面前。

以下是它的实际工作情况。

及时,而不是 "以备不时之需"。

到目前为止,上下文的实践学习是最有效的培训方式,在最有意义的时候提供一口大小的块状内容。这有时被称为 "及时"(JiT)培训,对于学习安全编码的开发人员来说是非常有效的。

源于丰田的精益生产原则,JiT培训的目的是在需要了解的基础上,在最重要的时候激活。一个开发人员刚刚写的东西看起来有不适当的权限?如果一个小的后门被打开,允许攻击者远程执行代码呢?如果开发人员能够在需要的时候获取知识,而不是在Confluence中翻阅文档,或者在Google上搜索培训中提到的东西,那将会更令人难忘。

及时学习是 "以防万一 "的对立面;虽然后者是更常见的传授知识的方式,但它根本没有效率。我们必须让开发人员更容易参与到安全编码的最佳实践中来,并在保持对他们现在正在进行的关键目标的关注的同时,看到提高技能对他们的职业生涯的好处。

不要再让开发者追逐培训了。

我们已经知道在一个工作日里有太多的事情要做,因此,开发人员有什么动机要去教室上课,或者通过上下文切换来获得静态的理论培训?

普遍的共识是,无论大多数组织正在做什么,如果造成数据泄露的漏洞数量是什么的话,都不是非常有效的。Verizon公司的2020年数据泄露调查报告指出,43%的数据泄露可归因于网络漏洞。开发人员没有接受有效的培训;没有在高等教育中接受培训,也没有作为工作场所提高技能措施的一部分。如果他们接受了培训,像SQL注入和老式路径穿越这样的常见漏洞就不会被利用来获取大量数据,网络安全技能的短缺也不会失控。

所以,知道这是目前开发人员接受培训和熟悉安全的环境,为什么我们对糟糕的结果感到惊讶?这可能只是一个影响--一个积极的影响--对于开发者和组织来说,确保一个更顺畅、更综合、更不刺耳的培训体验,在他们实际工作的空间中,如Jira、GitHub和IDE中都可以获得。这个行业只需要向前发展,让安全意识变得更加容易,在这个环境中,安全意识不再是一种奢侈品。

准备好保障开发工作流程了吗?

具有安全意识的开发人员因其技能而备受推崇,他们在代码构建阶段就能为企业提供保护。安全不再是可有可无的东西,尤其是 GDPR 罚单、PCI-DSS 合规法规、NIST 治理......以及被起诉的可能性,就像 Equifax 那样,被提起数百万美元的集体诉讼。

一个综合的方法可能是催化剂,开始用较少的破坏性学习来赢得开发者,并为更深入的courses ,培训安全卫士,以及普遍激发我们需要的共同责任来保持世界的数据安全和健全。

现在就下载JiraGitHub的整合工具,并让我们知道你的想法。

查看网络研讨会
开始
了解更多

点击下方链接,下载此资源的PDF文件。

Secure Code Warrior 在整个软件开发周期中保障代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全负责人、开发人员、信息安全主管,还是其他任何参与安全工作的人员,我们都能协助您的组织降低不安全代码带来的风险。

显示报告预约演示
下载PDF文件
显示资源
分享到:
领英品牌社交x 标志
您想了解更多吗?

分享到:
领英品牌社交x 标志
作者
马蒂亚斯-马杜博士
发表于2020年7月15日

Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique en matière de sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont abouti à des produits commerciaux et possède plus de 10 brevets à son actif. Lorsqu'il n'est pas à son bureau, Matias a enseigné des cours de formation avancée sur la sécurité des applications et prend régulièrement la parole lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.

Matias est titulaire d'un doctorat en génie informatique de l'université de Gand, où il a étudié la sécurité des applications par le biais de l'obfuscation de programmes pour masquer le fonctionnement interne d'une application.

分享到:
领英品牌社交x 标志

软件开发生命周期(SDLC)似乎很无害;它是一个过程,我们这些软件人员一起创造了奇迹,并将所有这些社会不能缺少的数字产品运送出去。

除了......如果你曾经参与过一个软件开发项目,你就会知道这通常是一场战役,有许多任务要征服,有许多龙要杀死。这在一段时间内很有趣,但倦怠是真实的,对软件的需求使我们在最好的时候都以光速工作,尤其是开发团队。

现在想象一下,他们被抛出另一项必须完成的任务......负责他们所接触的项目元素的安全。这在最坏的情况下,可能会导致一些人的房子倒塌,但更现实的情况是,它根本没有被列为优先事项,而被认为更紧迫的问题会优先过关。当大多数开发人员没有接受过安全编码的培训时(特别是如果他们的经理也没有优先考虑安全问题的话),我们看到频繁的数据泄露,有缺陷的应用程序发布,以及一些严重的安全专业人员在错误的代码雪崩下达到崩溃的地步就不足为奇了。

开发人员需要一个AppSec的推行者。

当考虑到上述情况时,你可以理解为什么安全问题在编码过程中被放在 "太难 "的篮子里,而留给安全团队去解决。太多竞争性的最后期限,没有足够的培训,而且没有真正的理由在其他事情上关心安全问题。然而,对代码的需求实在太多,这种现状无法继续。而这正是超级精英开发人员可以从他们的同行中脱颖而出,学习新技能,最重要的是,建立更安全的代码。

然而,重要的是要记住,管理软件安全并不全在开发人员的肩上--这仍然是AppSec团队的领域(当他们与有安全意识的开发人员合作时,将有更多的喘息空间,而不是重复修复常见的错误)。一个有效的DevSecOps流程需要团队中的每个成员都能得到他们所需的支持和工具来分担安全责任,而正确的培训是最重要的。平衡正确的工具和培训套件需要AppSec专业人员的洞察力,他们愿意与开发人员密切合作,激励他们并推动积极的变化。

破坏性的培训比它的效果更令人讨厌,任何令开发者厌恶的东西都不会起作用。集成开发环境或问题跟踪器集成的解决方案是一种替代方案,它可以在需要的时候将正确的信息送到他们面前。

以下是它的实际工作情况。

及时,而不是 "以备不时之需"。

到目前为止,上下文的实践学习是最有效的培训方式,在最有意义的时候提供一口大小的块状内容。这有时被称为 "及时"(JiT)培训,对于学习安全编码的开发人员来说是非常有效的。

源于丰田的精益生产原则,JiT培训的目的是在需要了解的基础上,在最重要的时候激活。一个开发人员刚刚写的东西看起来有不适当的权限?如果一个小的后门被打开,允许攻击者远程执行代码呢?如果开发人员能够在需要的时候获取知识,而不是在Confluence中翻阅文档,或者在Google上搜索培训中提到的东西,那将会更令人难忘。

及时学习是 "以防万一 "的对立面;虽然后者是更常见的传授知识的方式,但它根本没有效率。我们必须让开发人员更容易参与到安全编码的最佳实践中来,并在保持对他们现在正在进行的关键目标的关注的同时,看到提高技能对他们的职业生涯的好处。

不要再让开发者追逐培训了。

我们已经知道在一个工作日里有太多的事情要做,因此,开发人员有什么动机要去教室上课,或者通过上下文切换来获得静态的理论培训?

普遍的共识是,无论大多数组织正在做什么,如果造成数据泄露的漏洞数量是什么的话,都不是非常有效的。Verizon公司的2020年数据泄露调查报告指出,43%的数据泄露可归因于网络漏洞。开发人员没有接受有效的培训;没有在高等教育中接受培训,也没有作为工作场所提高技能措施的一部分。如果他们接受了培训,像SQL注入和老式路径穿越这样的常见漏洞就不会被利用来获取大量数据,网络安全技能的短缺也不会失控。

所以,知道这是目前开发人员接受培训和熟悉安全的环境,为什么我们对糟糕的结果感到惊讶?这可能只是一个影响--一个积极的影响--对于开发者和组织来说,确保一个更顺畅、更综合、更不刺耳的培训体验,在他们实际工作的空间中,如Jira、GitHub和IDE中都可以获得。这个行业只需要向前发展,让安全意识变得更加容易,在这个环境中,安全意识不再是一种奢侈品。

准备好保障开发工作流程了吗?

具有安全意识的开发人员因其技能而备受推崇,他们在代码构建阶段就能为企业提供保护。安全不再是可有可无的东西,尤其是 GDPR 罚单、PCI-DSS 合规法规、NIST 治理......以及被起诉的可能性,就像 Equifax 那样,被提起数百万美元的集体诉讼。

一个综合的方法可能是催化剂,开始用较少的破坏性学习来赢得开发者,并为更深入的courses ,培训安全卫士,以及普遍激发我们需要的共同责任来保持世界的数据安全和健全。

现在就下载JiraGitHub的整合工具,并让我们知道你的想法。

目录

下载PDF文件
显示资源
您想了解更多吗?

Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

了解更多

Secure Code Warrior 在整个软件开发周期中保障代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全负责人、开发人员、信息安全主管,还是其他任何参与安全工作的人员,我们都能协助您的组织降低不安全代码带来的风险。

预约演示下载
分享到:
领英品牌社交x 标志
资源中心

帮助您入门的资源

更多帖子
资源中心

帮助您入门的资源

更多帖子